Google API 密钥从公开变私密,Gemini 改了规则

深度Simon Willison2026年2月26日2 分钟阅读
Gemini 和 Google Maps 共享同一套 API 密钥,但 Maps 密钥本应公开嵌入网页,而 Gemini 密钥却能访问私有文件并产生计费请求。Truffle Security 在 Common Crawl 中发现 2,863 个可访问 Gemini 的密钥,包括 Google 自己的密钥。
本文编译自 Google API Keys Weren't Secrets. But then Gemini Changed the Rules.,版权归原作者所有。

觉得有用?分享给更多人

获取每周 AI 工具精选

工具推荐、实战教程和生态洞察,每周更新。

相关文章

Google 推出 GKE Agent Sandbox 和 Agent Substrate,承认 Kubernetes 并非为 AI Agent 设计。Sandbox 提供安全沙箱运行不可信代码,Substrate 则是一个轻量级调度层,支持大量闲置会话的复用。

深度The New Stack·7月15日·7 分钟

Linux 基金会在六周内成立了 Tokenomics 基金会、Appia 基金会和 X402 基金会,分别聚焦 AI agent 的 token 成本标准化、安全合规验证以及无账户即时支付。x402 协议已获 AWS、Cloudflare 部署,过去 30 天处理超 7500 万笔交易。

深度The New Stack·7月15日·5 分钟

评论